Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    IPv6 /127

    IPv6 /127

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    IPv6 /127, RouterOS
     
    LennonNZ
    Guest
    #1
    0
    22.11.2013 05:37:00
    У меня роутер.. 2 интерфейса.. XXXX:f000:32:88::/127 XXXX:f000:32:89::1/127. Я могу маршрутизировать XXXX:f000:32:90::/127 → XXXX:f000:32:88::1 – отлично, но не могу маршрутизировать XXXX:f000:32:90::/127 → XXXX:f000:32:89::. Говорит, что XXXX:f000:32:89:: недостижим. На самом деле я пытаюсь отправить ::/0 на адрес :0, и говорит недостижимо, но если отправляю на :1 с /127, работает. Вот пример того, что я настроил:

    [admin@MikroTik] > ping XXXX:f000:32:89::
    HOST                                     SIZE TTL TIME  STATUS
    XXXX:f000:32:89::                          56  64 0ms   echo reply
    XXXX:f000:32:89::                          56  64 0ms   echo reply
    sent=2 received=2 packet-loss=0% min-rtt=0ms avg-rtt=0ms max-rtt=0ms

    [admin@MikroTik] /ipv6 route> print
    Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, o - ospf, b - bgp, U - unreachable
    DST-ADDRESS              GATEWAY                  DISTANCE
    0   S  ::/0                     XXXX:f000:32:89::               1   <— считает, что это недостижимо
    1 ADC  XXXX:f000:32:88::/127    ether2                     0
    2 ADC  XXXX:f000:32:89::/127    ether1                     0
    3 A S  XXXX:f000:100:1::/64     XXXX:f000:32:88::1              1

    [admin@MikroTik] /ipv6 address> print
    Flags: X - disabled, I - invalid, D - dynamic, G - global, L - link-local
    ADDRESS                                     FROM-POOL INTERFACE   ADVERTISE
    0 DL fe80::d6ca:6dff:fed3:2699/64                          sfp1-gat… no
    1 DL fe80::d6ca:6dff:fed3:269a/64                          ether1 no
    2 DL fe80::d6ca:6dff:fed3:269e/64                          ether5 .. no
    3 DL fe80::d6ca:6dff:fed3:269b/64                          ether2 no
    4  G XXXX:f000:32:88::/127                                 ether2-bras no
    5  G XXXX:f000:32:89::1/127                                ether1-core no

    Это работает на Cisco/Juniper/других роутерах отлично… но почему не на Mikrotik? Есть какой-нибудь способ это сделать?
    Запущена v6.4
     
     
     
    tomaskir
    Guest
    #2
    0
    22.11.2013 11:27:00
    На форумах уже много обсуждали использование /127s с MikroTik. Сейчас это не поддерживается, и насколько я помню, никаких обещаний поддержки не было. Подсеть /31 для IPv4 тоже не поддерживается. Пока что для PtP-соединений следует использовать /64.
     
     
     
    janisk
    Guest
    #3
    0
    22.11.2013 12:34:00
    Сначала давайте разберемся: изначально /127 адреса рассматривались как потенциально вредные для IPv6. http://tools.ietf.org/html/rfc3627 есть другие RFC документы о IPv6, в которых указано, что адресное пространство /127 не должно использоваться. Теперь, когда это сказано, можно использовать адреса, отличные от тех, которые заканчиваются на 0. Например, использование 2001:db8::0/127 приведет к ошибке, поскольку такой маршрут в данный момент нельзя добавить (это проблема, которую мы будем решать). Но 2001:db8::2/127 можно использовать свободно и это будет работать правильно. Главная причина – адрес anycast роутера не используется в RouterOS и вообще устарел в IPv6.
     
     
     
    LennonNZ
    Guest
    #4
    0
    22.11.2013 12:47:00
    Спасибо. То есть, ты говоришь, что /127 работает на 100% отлично, но если не пытаться маршрутизировать в 2001:db8::0/127, а маршрутизировать в 2001:db8::1/127, то всё будет работать нормально (лично я так нашел).
     
     
     
    LennonNZ
    Guest
    #5
    0
    22.11.2013 12:53:00
    Да, RFC3627 (который говорит, что /127 — это плохо) ссылается на RFC6547, который по сути говорит, что RFC3627 устарел, и нужно читать RFC6164, который говорит, что /127 — это хорошо. Спасибо, Mikrotik… Надеюсь, вы почините проблему с ::0/127.
     
     
     
    LennonNZ
    Guest
    #6
    0
    22.11.2013 13:00:00
    Да, то, что /31 не работает так, как должны работать другие роутеры и стандарты, немного раздражает, и приходится тратить ipv4 адреса для P2P ссылок, ИМХО это нехорошо. Я не знаю точную причину, почему Mikrotik не поддерживает /31. В наши дни это очень распространенная практика, и большинство P2P ссылок, которыми я пользуюсь, это /31 (кроме случаев, когда у клиента не получается, и обычно это потому, что у них Mikrotik). Что касается /127… они работают… кроме ::0/127 (можно маршрутизировать к ::1, но не к ::0), но я пока могу это обойти.
     
     
     
    janisk
    Guest
    #7
    0
    22.11.2013 13:03:00
    Добавлять маршрут к ::1/127 - это странно, потому что конечная точка не сможет настроить маршрут в правильном направлении. Поэтому пропускаем первые два адреса и начинаем использовать эту форму ::2/127. И вообще, в чём основная причина использования /127, а не /128, который должен поддерживаться и поддерживается с самого начала в IPv6?
     
     
     
    jmorby
    Guest
    #8
    0
    28.05.2014 01:04:00
    IPv4 /31 и IPv6 /127 – это, конечно, не одно и то же. Я тоже столкнулся с проблемами с адресами /126... а /30 точно поддерживается, если использовать эту аналогию. Использовать /64 – это избыточно... но основная проблема – возможность DDoS из-за всего этого дополнительного «пинг-понга». +1 за поддержку /127.
     
     
     
    janisk
    Guest
    #9
    0
    28.05.2014 06:32:00
    /127 исключён, /126 должно работать нормально. Если увидите необходимость в /127, используйте /128 вместо этого. И да, верно: /31 для ipv4 и /127 — это совершенно разные вещи, ведь неправильная настройка /127 может вызвать больше проблем и сделать вас уязвимыми для атак, которые вы не сможете контролировать.
     
     
     
    savage
    Guest
    #10
    0
    30.05.2017 07:57:00
    Это не только ::/127, но и 10::/127, 20::/127, 30::/127, 40::/127 и так далее… Достаточно раздражает, мягко говоря.
     
     
     
    janisk
    Guest
    #11
    0
    28.06.2017 12:56:00
    Любой адрес с маской /127 не работает. И нет никакой хорошей причины это использовать.
     
     
     
    savage
    Guest
    #12
    0
    28.06.2017 13:11:00
    Эх, ну что поделать. RFC3627 устарел, не актуален, и к нему полно внесений и исправлений. Например, https://tools.ietf.org/html/rfc6164 чётко и однозначно объясняет, почему /127-сети ДЕЙСТВИТЕЛЬНЫ и принимаются. Вполне много провайдеров, предоставляющих IPv6, выдают /127-сети, а не /126-е.
     
     
     
    niamul
    Guest
    #13
    0
    28.06.2017 16:36:00
    Это на самом деле имеет смысл. По сути, *::/64 в пуле работать не будет, а *::1/64 заработает на PPPoE или DHCP? Хотя, с другой стороны, нельзя настроить пул для PPPoE с *::1/64. Есть какие-нибудь обходные пути?
     
     
     
    Jesse6
    Guest
    #14
    0
    17.11.2017 17:46:00
    +1 поддержке сети IPv6 /127 в IPv6. Вредно или нет, добавление функции (которой можно воспользоваться или не воспользоваться) совсем не вредит, а улучшает совместимость, гибкость и универсальность. Многие провайдеры используют /127 для последовательных (то есть, точка-точка) соединений.
     
     
     
    silderan
    Guest
    #15
    0
    20.12.2019 14:42:00
    Прошу прощения, что поднимаю эту тему, но +1. Наш провайдер интернет-транзита просто дает нам /127 для настройки сессии BGP/AS. Есть ли какой-нибудь обходной путь или мне покупать роутер у другого вендора? Это обязательно для роутеров в https://tools.ietf.org/html/rfc6164. С уважением.
     
     
     
    danunjaya123
    Guest
    #16
    0
    21.12.2019 13:21:00
    +1 IPv6 /126 у меня не работает на CCR1036.
     
     
     
    danunjaya123
    Guest
    #17
    0
    22.12.2019 11:36:00
    [admin@4C:5E:CC:DD:9F:D8] > ping 2606:4700:4700::1111 SEQ HOST SIZE TTL TIME STATUS 0 2606:4700:4700::1111 timeout 1 2606:4700:4700::1111 timeout 2 2407:ff00:7::e 104 64 597ms address unreachable 3 2606:4700:4700::1111 timeout sent=4 received=0 packet-loss=100%

    [admin@4C:5E:CC:DD:9F:D8] /ipv6 address> print
    Flags: X - disabled, I - invalid, D - dynamic, G - global, L - link-local
    ADDRESS                                     FROM-POOL INTERFACE   ADVERTISE
    0  G 2407:ff00:7::e/126                                    BondingWAN  no
    1 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan135     no
    2 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan231     no
    3 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan134     no
    4 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan223     no
    5 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan170     no
    6 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan267     no
    7 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan153     no
    8 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan246     no
    9 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan116     no
    10 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan149     no
    11 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan174     no
    12 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan202     no
    13 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan232     no
    14 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan108     no
    15 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan233     no
    16 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan244     no
    17 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan117     no
    18 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan210     no
    19 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan221     no
    20 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan112     no
    21 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan141     no
    22 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan167     no
    23 DL fe80::4e5e:cff:fed1:9fe1/64                           LAN         no
    24 DL fe80::4e5e:cff:fed1:9fd8/64                           BondingWAN  no
    25 DL fe80::4e5e:cff:fed1:9fe1/64                           vlan148     no

    [admin@4C:5E:CC:DD:9F:D8] /ipv6 route> print
    Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, o - ospf, b - bgp, U - unreachable
    DST-ADDRESS              GATEWAY                  DISTANCE
    0 A S  ::/0                     BondingWAN                      1
    1 ADC  2407:ff00:7::c/126       BondingWAN                      0
     
     
     
    Sob
    Guest
    #18
    0
    22.12.2019 15:01:00
    @danunjaya123: Это две разные вещи. /127 в IPv6 похоже на /31 в IPv4, можно сказать, довольно необычно. Твой /126 – это нормальная конфигурация, которая работает. Твоя проблема в неправильном шлюзе для маршрута по умолчанию, просто используй адрес 2407:ff00:7::d вместо BondingWAN.
     
     
     
    danunjaya123
    Guest
    #19
    0
    23.12.2019 12:49:00
    Спасибо, сработало! Оказывается, я забыл добавить шлюз в маршруты.
     
     
     
    ns88ns
    Guest
    #20
    0
    29.04.2022 18:47:00
    2 Sob: Конечно, это не валидно из-за разницы между IPv6 и IPv4. IPv6 /127 — это как IPv4 /30 (а не /31). IPv4 /31 предоставляет 2 специальных адреса (1 адрес сети и 1 широковещательный адрес) и 0 адресов узлов. Вот почему IPv4 /31 бессмысленно, хотя /31 может быть валидным определением маршрута. IPv4 /30 предоставляет 2 специальных адреса + 2 адреса узлов. IPv6 /127 предоставляет 0 специальных адресов и 2 адреса узлов, так что это совершенно валидно.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры